Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 | Kitploit
أدوات/GitHubGitHub/imsre9/cve-2026-42945
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubimsre9/cve-2026-42945

CVE-2026-42945

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42945: NGINX Rift ثغرة تجاوز سعة المخزن المؤقت في الكومة

نظرة عامة

CVE-2026-42945 هي ثغرة خطيرة من نوع تجاوز سعة المخزن المؤقت في الكومة (Heap Buffer Overflow) في خادم NGINX، وتُعرف باسم "NGINX Rift". توجد هذه الثغرة في منطق معالجة توجيهي rewrite وset في NGINX. عند توفر شروط تكوين محددة، يمكن للمهاجم إطلاق تجاوز في الكومة عن طريق إنشاء طلب خبيث، مما يؤدي إلى رفض الخدمة (DoS) وربما تنفيذ تعليمات برمجية عن بُعد (RCE) بشكل محتمل.

نوع الثغرة: تجاوز سعة المخزن المؤقت في الكومة مستوى الخطورة: مرتفع معرّف CVE: CVE-2026-42945


نطاق التأثير

  • الإصدارات المتأثرة: NGINX 0.6.27 ~ 1.30.0
  • الإصدارات غير المتأثرة: NGINX 1.31.0 والإصدارات الأحدث

الإصدارات المُصحَّحة

يُنصح بالترقية فورًا إلى أحد الإصدارات التالية:

  • NGINX 1.31.0 أو أي إصدار مستقر أحدث
  • إصدارات التصحيحات الأمنية المقدمة من موردي التوزيعات المختلفة

شروط التفعيل

يتطلب تفعيل الثغرة استيفاء الشرطين التاليين معًا:

  1. شرط التكوين: استخدام ما يلي معًا في تكوين NGINX:

    • توجيه rewrite (تحتوي سلسلة الاستبدال على الحرف ?)
    • توجيه set (يشير إلى مجموعات الالتقاط في التعبير النمطي لتوجيه rewrite، مثل $1 و$2)
  2. شرط الطلب: يحتوي URI الخاص بالطلب على أحرف قابلة للتهريب (مثل + و& و% وغيرها)

شرح المبدأ:

  • توجيه rewrite يضبط e->is_args = 1 (لا تتم إعادة تعيينه أبدًا)
  • مرحلة حساب الطول في توجيه set تستخدم محركًا فرعيًا صفريًا بالكامل (le.is_args = 0)
  • يقوم NGINX بفك ترميز %25 إلى %، لكن ngx_escape_uri يعيد ترميزها إلى %25 (3 بايتات)
  • كل حرف من أحرف %25 يتم توسيعه من بايت واحد إلى 3 بايتات، مما يؤدي إلى الكتابة خارج حدود المخزن المؤقت

طريقة الاستغلال

اختبار PoC

root@kitploit:~
# 使用项目中的测试脚本
python3 CVE-2026-42945/CVE-2026-42945-test.py --host cve.test.com --port 80

خطوات التحقق من الثغرة

  1. إرسال طلب عادي للتأكد من حالة تشغيل الخادم
  2. إرسال طلب يحتوي على عدد قليل من أحرف %25 لإجراء اختبار صغير النطاق
  3. إرسال عدد كبير من أحرف %25 (مثل 2000 حرف) لتفعيل تجاوز سعة المخزن المؤقت
  4. فحص ما إذا كان الخادم قد تعطل أو أعاد استجابة غير طبيعية (أخطاء 500/502)
  5. التحقق مما إذا كان الخادم يتعافى تلقائيًا (عملية master تستنسخ عامل worker جديدًا عبر fork)

تحليل نتائج الاختبار

نتائج PoC في البنية أحادية الطبقة

في تكوين NGINX أحادي الطبقة، تؤدي نتائج الاختبار إلى تفعيل الثغرة:

تحليل سجل التعطل:

  • تتعطل عملية Worker بسبب إشارة SIGSEGV
  • يحدث التعطل في الدالة ngx_http_script_flush_no_cacheable_variables
  • مرحلة التعطل: ngx_http_core_rewrite_phase

نتائج PoC في البنية ثنائية الطبقات

في تكوين NGINX ثنائي الطبقات (طبقة layer1 للإرسال + طبقة layer2 للأعمال)، تكون نتائج الاختبار كما يلي:


وصف الملفات


المراجع

  • إعلان الأمان الرسمي من NGINX
  • تفاصيل CVE-2026-42945 من MITRE
  • NVD - CVE-2026-42945

إخلاء المسؤولية

هذا المشروع مخصص لأغراض البحث الأمني والتعليم فقط. يجب على المستخدمين الالتزام بالقوانين واللوائح في بلدانهم ومناطقهم. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام غير مصرح بها.

يُمنع استخدامه في الهجمات غير القانونية!


آخر تحديث: 2026-05-19

تنزيل الأداة
سيناريو التكويننتيجة layer1نتيجة layer2تحليل السبب
rewrite بدون break + proxy_pass❌ تفعيل الثغرة (404)❌ لا يصل أي طلبيستمر تنفيذ set بعد rewrite مما يفعّل تجاوز الكومة، وتتعطل عملية worker
rewrite مع break + proxy_pass✅ طبيعي (200)⚠️ قد تفعّل الثغرةbreak يوقف تنفيذ set، ويُعاد توجيه الطلب بشكل طبيعي إلى الواجهة الخلفية
الملفالوصف
CVE-2026-42945/CVE-2026-42945-test.pyنص PoC لاختبار الثغرة، يُستخدم للتحقق مما إذا كان الهدف عرضة للثغرة
single_layer_test/single_layer_nginx.confمثال لتكوين NGINX أحادي الطبقة عرضة للثغرة
single_layer_test/image.pngمخطط يوضح مبدأ الثغرة
single_layer_test/test.logملف سجل الاختبار
double_layer_test/layer1_nginx.confتكوين NGINX للطبقة الأولى (طبقة الإرسال) في البنية ثنائية الطبقات
double_layer_test/layer2_nginx.confتكوين NGINX للطبقة الثانية (طبقة الأعمال) في البنية ثنائية الطبقات